知道创宇确认12306数据泄露事件为“撞库攻击” 附14W数据下载

2014年12月25日上午10点59分,WOOYUN平台有某网友发表一篇题为《大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)》的帖子,称当前有黑客获取了12306的所有用户信息并在一些黑客群体中进行流传、买卖。该文章立即引起了大量媒体、相关技术人员的关注及疯狂转发。

知道创宇安全研究团队第一时间验证了该消息的准确性,并获取到了该文中提到的样本数据,文件标题为《12306 邮箱-密码-姓名-身份证-手机(售后群:31109xxxx).txt》,共计131653条记录、文件大小14M。

12306 14w数据
12306 14w数据

经过初步推测该批数据的来源有三种可能性:黑客直接攻击网站;散播刷票软件等木马程序;利用现有用户数据进行“撞库攻击”。

知道创宇安全研究团队针对该批数据进行了紧急调查:

1、随机抽取了一批帐号(约50个)均成功登陆12306,证明了该批数据是准确的;

2、随机联系了该批数据中的多个qq用户,均反馈没有使用过抢票软件且近期没有购票行为;

3、经与群中人员进行交流,并未有人见过该批18G的全部数据,普遍认为该批数据为撞库所得,并不存在18G的12306全部数据。

4、安全人员搜索以往互联网上的数据进行了匹配,从17173.com、7k7k.om、uuu9.com等网站泄露流传的数据中搜索到了该批13.15万条用户数据,基本可以确认该批数据全部是通过撞库获得。

经过3个小时的调查,知道创宇安全研究团队经过仔细分析获得如下结论:

1、该批131653条的12306用户数据是真实的。

2、该批数据基本确认为黑客通过“撞库攻击”所获得。

3、当前网上并无18G的12306数据的流转迹象。

黑友评论:

我宁愿相信有18G也不相信有131653条
安全人员搜索以往互联网上的数据进行了匹配,从17173.com、7k7k.com、uuu9.com等网站泄露流传的数据中搜索到了该批13.15万条用户数据,基本可以确认该批数据全部是通过撞库获得。
撞库?请问下身份证号是怎么来的?
分享下今天关于网传12306数据库泄露的14W数据下载

12306.rar 鉴于信息隐私,老D已取消公共下载。

原创文章,作者:老D,如若转载,请注明出处:https://laod.cn/328.html

(0)
0 10
Git客户端命令执行漏洞(CVE-2014-9390)
上一篇 2014-12-19
关于12306铁道部用户信息泄漏的那些事,12306数据库 泄露 下载
下一篇 2014-12-27

相关推荐

  • Linux爆新漏洞 长按回车键70秒即可获得root权限 网络安全

    Linux爆新漏洞 长按回车键70秒即可获得root权限

    按住回车70秒,黑客就能在linux系统绕过认证,进而获取root权限,并能远程控制经过加密的linux系统。 漏洞来源 这个安全问题来源于Cryptsetup存在的一个漏洞(CV…

    2016-11-20
    5.4K 60
  • Gcat:使用Gmail控制管理的Python后门 网络安全

    Gcat:使用Gmail控制管理的Python后门

    文中提及的部分技术可能带有一定攻击性,仅供安全学习和教学用途,禁止非法使用! Gcat是一款使用Gmail控制管理的Python隐形后门。因为之前看到牛人用微博对Linux进行管理…

    2015-09-10
    2.1K 00
  • “驱动人生”利用高危漏洞传播病毒 12月14日半天感染数万台电脑 网络安全

    “驱动人生”利用高危漏洞传播病毒 12月14日半天感染数万台电脑

    一、概述 12月14日,火绒安全团队发现“驱动人生”旗下多款软件携带后门病毒DTStealer,仅半天时间感染了数万台电脑。该病毒进入电脑后,继续通过“永恒之蓝”高危漏洞进行全网传…

    2018-12-15
    6.0K 50
  • QQ粘虫病毒变种:样板.tgz 最新订货单.exe 账单.exe 采购订单.exe 订单.tgz 对账单.exe 公司采购表.uue

    这是前一段时间就开始流行的QQ病毒文件了,利用盗取到的QQ账号密码进行大量给QQ好友在线发送、离线发送等。 今天就对其做了一些分析。 根据近一个月采集得到的文件有:样板.tgz、最…

    网络安全 2014-08-17
    6.5K 30
  • WiFi已不在安全 WPA2安全协议惊现高危漏洞 几乎涉及所有WiFi设备(附固件升级列表) 网络安全

    WiFi已不在安全 WPA2安全协议惊现高危漏洞 几乎涉及所有WiFi设备(附固件升级列表)

    近日,鲁汶大学的研究人员 Mathy Vanhoef 在 WPA2 协议中发现了严重的安全漏洞,这对无线网络的安全造成了极大的考验。本文简要介绍了此次攻击的技术原理、演示视频、附件…

    2017-10-17
    17.3K 180
  • WordPress <= 4.9.6 任意文件删除漏洞 修复方法 网络安全

    WordPress <= 4.9.6 任意文件删除漏洞 修复方法

    近日RIPS曝出wordpress直至 4.9.6的版本依然存在一个任意文件删除漏洞,拥有author及类似权限的wordpress站点受到此漏洞威胁,攻击者可通过构造附件的&#8…

    2018-07-05
    2.7K 30
  • A站(AcFun)被黑 泄露数千万条用户数据 网站 SHELL 和内网权限在暗网售卖 网络安全

    A站(AcFun)被黑 泄露数千万条用户数据 网站 SHELL 和内网权限在暗网售卖

    弹幕视频网站 AcFun(A 站)在官网发布 《关于 AcFun 受黑客攻击致用户数据外泄的公告》 称,AcFun 受到黑客攻击,“近千万条用户数据外泄”。其中包括用户 ID、昵称…

    2018-06-13
    5.2K 20
  • 黑客全自动WIFI钓鱼,全自动无线入侵热点,大规模批量无线热点钓鱼 网络安全

    黑客全自动WIFI钓鱼,全自动无线入侵热点,大规模批量无线热点钓鱼

    本文介绍一种工作的所有功能于一身的自动无线电攻击,没有任何互联网连接或其它外部连接或影响执行上的客户端类型的MITM攻击。 在外行人而言; 这种便携式电池供电设备能够自动吸引的无线…

    2014-11-03
    3.6K 10
  • 知名论坛系统vBulletin常用SEO插件VBSEO存在严重安全漏洞 网络安全

    知名论坛系统vBulletin常用SEO插件VBSEO存在严重安全漏洞

    vBulletin团队近日向他们所有客户发出警告,其插件VBSEO出现了严重安全漏洞。VBSEO是一款应用于vBulletin且非常普及的第三方seo模块,糟糕的是VBSEO官方已…

    2015-01-09
    2.4K 00
  • 国内影响已扩散,利用“NSA武器库”中漏洞的Wannacry蠕虫勒索软件袭击全球(含修复方案) 网络安全

    国内影响已扩散,利用“NSA武器库”中漏洞的Wannacry蠕虫勒索软件袭击全球(含修复方案)

    5月12日晚,一款名为Wannacry 的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织。 该软件被认为是一种蠕虫变种(也被…

    2017-05-13
    4.3K 00

发表回复

登录后才能评论

评论列表(10条)

  • refer
    refer 2016-07-13 10:03

    1875665769 求发邮箱一份 好人

    回复
  • 无名氏
    无名氏 2016-06-26 14:32

    麻烦加我扣1411044962,发一份好么?

    回复
  • 最励志官网
    最励志官网 2015-08-31 13:59

    不错的网站,很喜欢,期待互访

    回复
  • 晓帆
    晓帆 2015-01-24 21:44

    老S 你QQ多少 我加你 然后你发给我 可以不? 我QQ1403023085

    回复
  • renren
    renren 2014-12-30 18:28

    可不可以发给我呢,trytodosomething@163.com

    回复
  • 1143862485
    1143862485 2014-12-30 09:32

    请问那还能吓到啊,我想看一下我自己的信息有没有泄露

    回复
    • 老D
      老D 2014-12-30 12:03

      @1143862485:我本機有,如果需要,你可以發下你的姓名給我 我幫你查

      回复
  • 我想也是
    我想也是 2014-12-27 12:50

    看看

    回复
  • dfd
    dfd 2014-12-26 11:26

    网上都消失了

    回复
  • jhon
    jhon 2014-12-25 20:44

    其实我想下载 嘻嘻

    回复

深圳SEO优化公司吉林SEO按天收费海东建网站报价天津SEO按天收费报价西宁网站优化按天收费哪家好本溪百度网站优化排名报价贺州百姓网标王多少钱达州百度标王报价海南营销网站推荐兴安盟网站建设公司宿州外贸网站建设推荐宜春百度竞价多少钱怒江百度标王推荐德宏网站优化按天计费报价朔州网站建设郑州网络广告推广鞍山至尊标王哪家好安顺百姓网标王价格甘南关键词按天收费价格宣城网站优化排名多少钱金昌营销网站哪家好松原百搜标王推荐seo排名多少钱南澳百度竞价推荐苏州SEO按天收费报价焦作关键词按天收费张掖至尊标王报价商洛网站推广系统报价桐城seo网站推广报价益阳优化报价大鹏关键词排名包年推广价格歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化